f773bc08f387f667e703ed0ba2de751da38401f6d8b8ec632a397b3e08d052de

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2019-Sep-26 01:47:32
Detected languages English - United States
Debug artifacts C:\buildslave\unity\build\artifacts\WindowsPlayer\Win64_nondev_m_r\WindowsPlayer_Master_mono_x64.pdb
FileVersion 2019.2.8.16735046
ProductVersion 2019.2.8.16735046
Unity Version 2019.2.8f1_ff5b465c8d13

Plugin Output

Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Suspicious The PE is possibly a dropper. Resources amount for 86.7865% of the executable.
Safe VirusTotal score: 0/70 (Scanned on 2026-09-07 11:20:18) All the AVs think this file is safe.

Hashes

MD5 0c92e3e92e01241c84134016e062a1e0 🔍
SHA1 eec7dd8f6b57348888f45b2cd62ebf922ae7d679 🔍
SHA256 f773bc08f387f667e703ed0ba2de751da38401f6d8b8ec632a397b3e08d052de 🔍
SHA3 8596dad3031fba536ab55a56c489c903405a6b08640dcce1ecdc461a20fcde35 🔍
SSDeep 6144:J/7oYfSHQPWTUg4qICYn3mY3kp1SP/d8ooKUM4I0/Pi2:V7qTUaI73hUpQP/uQ0S2 🔍
Imports Hash fd60dddc87379c239e8ac49516966c3e 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x110

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 6
TimeDateStamp 2019-Sep-26 01:47:32
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x9e00
SizeOfInitializedData 0x95e00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000001260 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0xa3000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 396787b09c7084619fd353ed4d4aa25a 🔍
SHA1 10bbf1d12fd72a6f2490dae0fb34b3e3c37d0397 🔍
SHA256 84c4f4af681e7c55e04955e3244214c6a39406c9ff283dac14b45179c7344fd2 🔍
SHA3 2dbc41d4fcc7f9459799c1f273cc7d0b29a65a800004b70b2d8024daf74dfc23 🔍
VirtualSize 0x9d70
VirtualAddress 0x1000
SizeOfRawData 0x9e00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.39606

.rdata

MD5 13975f883a60e1ac3110f4d6c7d369ae 🔍
SHA1 a86b8d5e729bb433c5455a2d21c91d5d540415ee 🔍
SHA256 c86c271bdca676c32ed63380b1cde7830ed994a1d74498b18b0907cd3f784119 🔍
SHA3 adbe738ddacdd5dc1c5aaa68481746d0e727ed1e41e7b980c5960d86f3738825 🔍
VirtualSize 0x88de
VirtualAddress 0xb000
SizeOfRawData 0x8a00
PointerToRawData 0xa200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.7268

.data

MD5 db32eedebac3d09a8db683fdd7266183 🔍
SHA1 9d3ad2e8f784250c149bc0545875f3347c1e07d5 🔍
SHA256 63a977bb7df30209d66ab0ee3c2587394d2d84b87cfabab13902a80a9f8ac2bb 🔍
SHA3 f60fb1eaea0dc406d8fd8219c5b9519256c10cea02ce9801f2b262cdde729c42 🔍
VirtualSize 0x1bc8
VirtualAddress 0x14000
SizeOfRawData 0xa00
PointerToRawData 0x12c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.81338

.pdata

MD5 3ce1bc4528abab2f9296f6de2d66eb13 🔍
SHA1 236a9014dd4163c9bea0d3216c4339b71336ac60 🔍
SHA256 846c816328ade2f569bd6d1755940b260f0c1dc44653c50fa0b693d81cdc395f 🔍
SHA3 78586f62c74b7328c23e5e427db6af1753665224f815fabb19547b4c15db1d67 🔍
VirtualSize 0xc18
VirtualAddress 0x16000
SizeOfRawData 0xe00
PointerToRawData 0x13600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.30914

.rsrc

MD5 68ab79c95f040e50794ff432e502a8a0 🔍
SHA1 48c36765687922e7f96a5e7791639d913a090f44 🔍
SHA256 1c78af834108c32c80135c985454f0bac4ed41fb7521e162d1e046e032d163a9 🔍
SHA3 945e2437c2ae115bfdc21c0242c1debb6642ae9ea9b1559fc709be38b3c221ad 🔍
VirtualSize 0x8a0d8
VirtualAddress 0x17000
SizeOfRawData 0x8a200
PointerToRawData 0x14400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.63423

.reloc

MD5 15c60be0054361c5f282b9c542c4b5cd 🔍
SHA1 3414732e68613e7ee32812f73810341e1aa3c9b2 🔍
SHA256 1597710aaca61843fdb13da316d06290830148f7e34074bef548abcbffa3b72c 🔍
SHA3 dba1e0d3f98cd89e8c35eb26f42dfaa9d0746b81262aa44f970150cf3cd45691 🔍
VirtualSize 0x614
VirtualAddress 0xa2000
SizeOfRawData 0x800
PointerToRawData 0x9e600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 4.75713

Imports

UnityPlayer.dll UnityMain
KERNEL32.dll GetModuleHandleExW
WriteConsoleW
QueryPerformanceCounter
GetCurrentProcessId
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
RtlCaptureContext
RtlLookupFunctionEntry
RtlVirtualUnwind
IsDebuggerPresent
UnhandledExceptionFilter
SetUnhandledExceptionFilter
GetStartupInfoW
IsProcessorFeaturePresent
GetModuleHandleW
CloseHandle
RtlUnwindEx
GetLastError
SetLastError
EnterCriticalSection
LeaveCriticalSection
DeleteCriticalSection
InitializeCriticalSectionAndSpinCount
TlsAlloc
TlsGetValue
TlsSetValue
TlsFree
FreeLibrary
GetProcAddress
LoadLibraryExW
RaiseException
GetStdHandle
WriteFile
GetModuleFileNameW
GetCurrentProcess
ExitProcess
TerminateProcess
HeapAlloc
HeapFree
FindClose
FindFirstFileExW
FindNextFileW
IsValidCodePage
GetACP
GetOEMCP
GetCPInfo
GetCommandLineA
GetCommandLineW
MultiByteToWideChar
WideCharToMultiByte
GetEnvironmentStringsW
FreeEnvironmentStringsW
SetStdHandle
GetFileType
GetStringTypeW
LCMapStringW
GetProcessHeap
HeapSize
HeapReAlloc
FlushFileBuffers
GetConsoleCP
GetConsoleMode
SetFilePointerEx
CreateFileW

Delayed Imports

AmdPowerXpressRequestHighPerformance

Ordinal 1
Address 0x14004

NvOptimusEnablement

Ordinal 2
Address 0x14000

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x468
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.91864
MD5 6ead32dda91310c23694ba14c5e82c84 🔍
SHA1 2e689542d0e47795dd6342c08ab252b6e3aa0d31 🔍
SHA256 011f56ddec9755f3d25a9bc6428641c44df327acb14b9020057c5c002e77ee44 🔍
SHA3 2e562a10ea746fe20eabb18ddebd192d3201483e7e24edb8f6c04deca746c233 🔍

2

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x988
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.83293
MD5 31da6498048ba1fdf5a58515321879b0 🔍
SHA1 eb1d3f8273f187a6946bf425456d2e1497113619 🔍
SHA256 606d0035cd7a87c87a01f6e97deae6efacfa77c58d4184893dcdbe3a602243ed 🔍
SHA3 ea3ce477f1d13ea9c0b803155bb5f41ffc648e7c835fd904cccd5f66a7efbabb 🔍

3

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.74574
MD5 d722cd6fc5fffd399bb36901b05df34b 🔍
SHA1 24455e2ecceba46e44e8f829bd6179d6431ffcf8 🔍
SHA256 092d01c7eed3010de55486f9f104e71b1b1d02c700702fa21309228d084b8bed 🔍
SHA3 5586d202c7d8817a286c33a2ea154856015253d1fef8ebe4f3e5d2f001c13696 🔍

4

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.59924
MD5 25503e6b46090caa8d3c7b0a138e4058 🔍
SHA1 de805ba75637bed155d788c27ff60cbed56b84b9 🔍
SHA256 7fe21b174e4d1cf974a45155039981e5183ed115b88ee7bc9bff842a9a64415d 🔍
SHA3 2ca18a568ceceb68f5bac73f0afc5a75026b2ee57432bb245ddbaf33a2fac029 🔍

5

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x4228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.47983
MD5 b25b2e072451ccb39e013ee82d211f13 🔍
SHA1 f1ddc3a7415162a785307d14dfb245feb5b4584c 🔍
SHA256 d08bc03ec6e21d76c443cd69905fd4b5792797af6dd74f34645413611deea263 🔍
SHA3 cd9dd44adef96278280a96ffc5a87bd7d92aebc8fad8accb66a2599e6c20798f 🔍

6

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x94a8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.65921
MD5 0fb773307205b3e8be96c61ef97b9ebf 🔍
SHA1 2a01f525c7fa96114b4d3c58b73ac7456a030138 🔍
SHA256 4f9943436cbea1b08fc30e2b717f3d56d69b61914a828c3842037ee49f42e9fc 🔍
SHA3 10aeca4665e14713652391de1001d1946d5bdfac15cde5304052025a20671776 🔍

7

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x10828
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.65139
MD5 c5613d532f293caa0e2900590709e6dc 🔍
SHA1 dfd2a3aab522b64ad9972de1b09c2796e4760951 🔍
SHA256 e95213a723a199a692b77209eae197dcf922398bf7c7e9b7a7130b8c7091ed4f 🔍
SHA3 37e1bbb88370620609a8512f747c5657e345c7f02838de6600be092d23c3d2d4 🔍

8

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x25228
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.6288
MD5 f11543ae6ad1ed9fa3e9ea5ec9b385fd 🔍
SHA1 2b52aa41b19f1e3351ba922384371ca7865756bf 🔍
SHA256 6d8f69dffee3e607751983724597078e4a6b4571226519cec08d40804c8f0bbb 🔍
SHA3 686e6f7a20209f4a5e78664e026f7b680711568e17e19768ddb829922e9f91a7 🔍

9

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0x42028
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.62114
MD5 6da321fe9033bc4a4d95ae95c27f1744 🔍
SHA1 105c3a007d271cdbe2db2d101ec43de37e4b2043 🔍
SHA256 bd97bf5832a5e780cccba285d3b86516ada4c967da9c565f1434da200ad73b5f 🔍
SHA3 f8d167de5be44cc7884d746d2ef417aed611cf92fe0e8f327f1d1b2da1371baf 🔍

103

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x84
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.04448
Detected Filetype Icon file
MD5 3bf2dac037ce87794e66ff7f054e913f 🔍
SHA1 52ca961fd37ad960905a681d1db5157508ef1602 🔍
SHA256 2a87b1f32c5d0435090c72c392b75394f706e5750eff64fd85d25e1c622ee581 🔍
SHA3 8454d3273522657b5926068082b2cb88f6dbf352e7e9568008c0e33c792f349b 🔍

1 (#2)

Type RT_VERSION
Language English - United States
Codepage UNKNOWN
Size 0x1bc
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.46485
MD5 298417a4febcb61a3789d2e49bcf198c 🔍
SHA1 79950516af03a3c7246cdef6d0ace0999dd40d73 🔍
SHA256 9909f5caf6cd4be03815167b6d1d16354ac9c95c4fc690330c03df64660fcdeb 🔍
SHA3 f354b7a1999af5c0fcbaacc7900a09b9efe56d1da61f4f971e236fe129513f0d 🔍

1 (#3)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x655
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.37545
MD5 e64f0e3051453730fcd59e3487fff82c 🔍
SHA1 881f9506d98c7244ee2e6cc48de59fb5fe9394a0 🔍
SHA256 cc5206d924557aebbb34ea990bff63d51f03f95c9618f11ba16f5bd0d969f3b2 🔍
SHA3 e68e9754b0692216d6b7991ec0b28f737203d4f0979404b4bfd5728ed3214e3d 🔍

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 2019.2.8.23366
ProductVersion 2019.2.8.23366
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_UNKNOWN
Language English - United States
FileVersion (#2) 2019.2.8.16735046
ProductVersion (#2) 2019.2.8.16735046
Unity Version 2019.2.8f1_ff5b465c8d13
Resource LangID English - United States

IMAGE_DEBUG_TYPE_CODEVIEW

Characteristics 0
TimeDateStamp 2019-Sep-26 01:47:32
Version 0.0
SizeofData 125
AddressOfRawData 0x123d0
PointerToRawData 0x115d0
Referenced File C:\buildslave\unity\build\artifacts\WindowsPlayer\Win64_nondev_m_r\WindowsPlayer_Master_mono_x64.pdb

IMAGE_DEBUG_TYPE_VC_FEATURE

Characteristics 0
TimeDateStamp 2019-Sep-26 01:47:32
Version 0.0
SizeofData 20
AddressOfRawData 0x12450
PointerToRawData 0x11650

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2019-Sep-26 01:47:32
Version 0.0
SizeofData 696
AddressOfRawData 0x12464
PointerToRawData 0x11664

TLS Callbacks

Load Configuration

Size 0x100
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x140014028

RICH Header

XOR Key 0x2a1ac2b2
Unmarked objects 0
C objects (VS2015/2017 runtime 25711) 10
ASM objects (VS2015/2017 runtime 25711) 5
C++ objects (VS2015/2017 runtime 25711) 141
Imports (VS2015/2017 runtime 25711) 2
C++ objects (VS 2015/2017 runtime 26706) 38
C objects (VS 2015/2017 runtime 26706) 16
ASM objects (VS 2015/2017 runtime 26706) 8
Imports (VS 2015/2017 runtime 27012) 3
Total imports 82
C++ objects (VS 2015/2017 runtime 27012) 2
Exports (VS 2015/2017 runtime 27012) 1
Resource objects (VS 2015/2017 runtime 27012) 1
Linker (VS 2015/2017 runtime 27012) 1

Errors

Leave a comment

No comments yet.